ΑρχικήSecurityΕγκληματίες πωλούν χακαρισμένη έκδοση του εργαλείου Acunetix

Εγκληματίες πωλούν χακαρισμένη έκδοση του εργαλείου Acunetix

Σύμφωνα με πληροφορίες, οι κακόβουλοι παράγοντες πωλούν μια χακαρισμένη έκδοση του Acunetix, ενός ισχυρού εμπορικού σαρωτή ευπάθειας διαδικτυακών εφαρμογών, για κακόβουλους σκοπούς.

Δείτε επίσης: Hackers εκμεταλλεύονται το Google Calendar για phishing επιθέσεις

Acunetix χακαρισμένη έκδοση

Η χακαρισμένη έκδοση, γνωστή ως «Araneida Scanner», διατίθεται στην αγορά ως εργαλείο επίθεσης που βασίζεται σε cloud σε διάφορα φόρουμ για το έγκλημα στον κυβερνοχώρο και μέσω ενός καναλιού Telegram με σχεδόν 500 συνδρομητές.

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν αυτήν την χακαρισμένη έκδοση του Acunetix για να πραγματοποιήσουν αναγνωρίσεις σε πιθανούς ιστότοπους-στόχους, να συλλέξουν δεδομένα χρηστών και να εντοπίσουν τρωτά σημεία για εκμετάλλευση.

Η έρευνα της Silent Push ξεκίνησε όταν ένας από τους συνεργάτες της ανέφερε μια επιθετική απόπειρα σάρωσης στον ιστότοπό της. Περαιτέρω ανάλυση αποκάλυψε ότι η σάρωση προήλθε από μια διεύθυνση που σχετίζεται με το “Araneida Customer Panel“. Οι ερευνητές ανακάλυψαν δεκάδες μοναδικές διευθύνσεις που φιλοξενούν την ίδια υπηρεσία, υποδεικνύοντας μια εκτεταμένη λειτουργία.

Οι χειριστές του Araneida ισχυρίζονται ότι η υπηρεσία τους έχει χρησιμοποιηθεί για να παραβιάσει πάνω από 30.000 ιστότοπους σε μόλις έξι μήνες. Καυχιούνται ευθαρσώς για τις εγκληματικές τους δραστηριότητες, συμπεριλαμβανομένων περιπτώσεων όπου πελάτες έχουν χρησιμοποιήσει κλεμμένα δεδομένα καρτών πληρωμής για να αγοράσουν αντικείμενα πολυτελείας.

Δείτε ακόμα: 390.000 λογαριασμοί WordPress κλάπηκαν από χάκερ

Ο Matt Sciberras, Chief Information Security Officer στην Invicti Security (κατασκευαστής του Acunetix), επιβεβαίωσε στη Silent Push ότι οι φορείς απειλών κατάφεραν να σπάσουν τη δωρεάν δοκιμαστική έκδοση του λογισμικού, επιτρέποντάς του να εκτελείται χωρίς έγκυρο κλειδί άδειας χρήσης. Η Invicti εργάζεται ενεργά για να αντιμετωπίσει αυτές τις μη εξουσιοδοτημένες χρήσεις του προϊόντος της.

Εγκληματίες πωλούν χακαρισμένη έκδοση του εργαλείου Acunetix

Οι συνέπειες της χακαρισμένης έκδοσης του εργαλείου Acunetix, εκτείνονται πέρα ​​από μεμονωμένες δραστηριότητες εγκληματικότητας στον κυβερνοχώρο. Σύμφωνα με μια έκθεση από το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών των ΗΠΑ, μια παρόμοια έκδοση του Acunetix φέρεται να χρησιμοποιείται από την APT 41, μια διαβόητη κινεζική ομάδα hacking που χρηματοδοτείται από το κράτος.

Οι ερευνητές της Silent Push έχουν επίσης αποκαλύψει τουλάχιστον 20 περιπτώσεις μιας παρόμοιας υπηρεσίας δοκιμών ευπάθειας που βασίζεται σε cloud που απευθύνεται σε χρήστες που μιλούν μανδαρινικά, υποδηλώνοντας μια ευρύτερη, δυνητικά υποστηριζόμενη από το κράτος λειτουργία.

Παρά τις προσπάθειες να κρύψουν τις δραστηριότητές τους μέσω διακομιστών μεσολάβησης, ο σαρωτής Araneida αφήνει διακριτά ψηφιακά αποτυπώματα. Δημιουργεί μεγάλο όγκο αιτημάτων σε διάφορα τελικά σημεία API και κάνει ερωτήματα σε τυχαίες διευθύνσεις URL που σχετίζονται με διαφορετικά συστήματα διαχείρισης περιεχομένου.

Δείτε επίσης: Χάκερ καταχρώνται Google Drive links για παραβιάσεις

Μια επίθεση που βασίζεται σε cloud αναφέρεται σε επιθέσεις στον κυβερνοχώρο που στοχεύουν ή χρησιμοποιούν περιβάλλοντα υπολογιστικού νέφους. Αυτές οι επιθέσεις εκμεταλλεύονται ευπάθειες σε υποδομές cloud, εφαρμογές ή μη ασφαλείς λογαριασμούς χρηστών για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα ή να διακόψουν τις υπηρεσίες. Οι κοινές τακτικές περιλαμβάνουν παραβιάσεις δεδομένων, παραβίαση λογαριασμού, επιθέσεις άρνησης υπηρεσίας (DoS) και ενέσεις κακόβουλου λογισμικού. Οι οργανισμοί πρέπει να δώσουν προτεραιότητα σε ισχυρά μέτρα ασφαλείας, όπως κρυπτογράφηση, έλεγχος ταυτότητας πολλαπλών παραγόντων και τακτική παρακολούθηση του συστήματος για τον μετριασμό των κινδύνων που σχετίζονται με επιθέσεις που βασίζονται στο cloud.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS